Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44963 — سكريبتات الكشف، مدقق التصحيح ودليل التعزيز لـ CVE-2026-44963 (Veeam B&R RCE) | Kitploit
أدوات/GitHubGitHub/sentinelxofficial/cve-2026-44963
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubsentinelxofficial/cve-2026-44963

CVE-2026-44963

سكريبتات الكشف، مدقق التصحيح ودليل التعزيز لـ CVE-2026-44963 (Veeam B&R RCE)

عرض المستودع
418منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-44963 — ثغرة تنفيذ أوامر عن بعد (RCE) في Veeam Backup & Replication

مستودع بحثي من قبل SentinelX — لأغراض الاختبار الأمني المصرح به والدفاع فقط.


نظرة عامة

الحقلالتفاصيل
CVE IDCVE-2026-44963
المورّدVeeam
المنتجBackup & Replication
الإصدارات المتأثرة< 12.3.2.4854 (جميع إصدارات v12)
الإصدار المصحّح12.3.2.4854
درجة CVSS v49.4 — حرجة
درجة CVSS v38.8 — عالية
CWECWE-502 (إلغاء تسلسل البيانات غير الموثوقة)
اكتشفهSina Kheirkhah @ WatchTowr
تاريخ الإفصاح9 يونيو 2026
إشعار المورّدKB4869

وصف الثغرة

CVE-2026-44963 هي ثغرة تنفيذ أوامر عن بعد (RCE) في Veeam Backup & Replication ناتجة عن إلغاء تسلسل غير آمن للبيانات غير الموثوقة (CWE-502). تسمح الثغرة لأي مستخدم مجال موثّق — دون الحاجة إلى صلاحيات مرتفعة — بتنفيذ تعليمات برمجية عشوائية عن بعد على خادم النسخ الاحتياطي.

الخصائص الرئيسية

  • متجه الهجوم: الشبكة (AV:N)
  • تعقيد الهجوم: منخفض (AC:L)
  • الصلاحيات المطلوبة: منخفضة — أي مستخدم مجال (PR:L)
  • تفاعل المستخدم: لا شيء (UI:N)
  • النطاق: النظام بالكامل + إمكانية الحركة الجانبية
  • شرط الاستغلال: يجب أن يكون الهدف منضمًا إلى المجال

ما يجعل هذه الثغرة خطيرة

Any domain account No elevated privilege needed

Network access to VBR server

Deserialization of crafted payload

RCE as SYSTEM/service account

Full backup infrastructure compromise

هيكل المستودع

CVE-2026-44963/
 README.md # This file
 docs/
 technical-analysis.md # Deep-dive technical breakdown
 timeline.md # Disclosure & patch timeline
 references.md # External references
 detection/
 scan_veeam.py # Discover Veeam instances on network (TCP scan)
 check_version.py # Check version via Veeam REST API (auth required)
 http_prober.py # Custom HTTP fingerprinter — no third-party tools
 remediation/
 patch_checker.py # Validate patch status
 hardening.ps1 # Post-patch hardening script
 lab/
 setup.md # Lab environment setup guide
 ioc/
 indicators.md # IoCs for SIEM/EDR detection

مرجع سريع

سير الهجوم (لاختبار الاختراق المصرح به)

1. Reconnaissance Identify domain-joined Veeam VBR instances
2. Enumeration Confirm version < 12.3.2.4854
3. Access Obtain any valid domain credentials
4. Exploitation Send crafted deserialization payload
5. Post-exploit Extract config DB, harvest creds, lateral move

قائمة فحص المُختبر

  • الحصول على إذن كتابي
  • تأكيد النطاق (خوادم VBR المنضمة للمجال ضمن النطاق)
  • إكمال إعادة الإنتاج في المختبر قبل الاختبار المباشر
  • وجود خطة تراجع
  • تمكين التسجيل/المراقبة لأفعالك

الكشف

انظر ioc/indicators.md للحصول على القائمة الكاملة لمؤشرات الاختراق.

نقاط الكشف الرئيسية:

  • استدعاء عمليات غير طبيعية من Veeam.Backup.Service.exe
  • نشاط إلغاء تسلسل .NET غير متوقع على خادم النسخ الاحتياطي
  • اتصالات صادرة غير معتادة من مضيف VBR
  • سجلات المصادقة: تسجيل دخول مستخدمي المجال إلى VBR خارج ساعات العمل العادية

التعافي

فوري: التحديث إلى 12.3.2.4854 من Veeam Backup & Replication

تحصين:

  • تقييد الوصول الشبكي إلى منافذ خدمة VBR
  • تطبيق مبدأ الصلاحيات الأقل على وصول مستخدمي المجال
  • عزل خادم النسخ الاحتياطي في VLAN مخصص
  • تمكين التسجيل المحسّن على VBR

انظر remediation/hardening.ps1 للحصول على سكريبت التحصين الآلي.


إخلاء مسؤولية قانوني

هذا المستودع مخصّص بشكل صارم للبحث الأمني المصرح به، واختبار الاختراق بإذن كتابي صريح، ولأغراض الدفاع / الفريق الأزرق.

الاستخدام غير المصرح به لهذه المواد ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وقد يؤدي إلى ملاحقة جنائية.

SentinelX والمساهمون في هذا المستودع غير مسؤولين عن أي سوء استخدام لهذه المعلومات.


المراجع

  • Veeam KB4869 — الإشعار الرسمي
  • NVD — CVE-2026-44963
  • تغطية BleepingComputer
  • WatchTowr — Sina Kheirkhah (@SinSinology)
  • CWE-502: إلغاء تسلسل البيانات غير الموثوقة

تم الإنشاء بواسطة SentinelX | من أجل المجتمع، بواسطة المجتمع

تنزيل الأداة